Kaspersky Lab: Triều Tiên hack sàn giao dịch Crypto với phần mềm độc hại macOS ‘đầu tiên’

Updated: 24/08/2018 at 13:30

Theo như báo cáo, các hacker của Triều Tiên đã “gây nhiễm” một sàn giao dịch crypto với phần mềm độc hại cho cả Windows và MacOS lần đầu tiên, công ty bảo mật Internet của Nga, Kaspersky Lab đã thông báo vào hôm thứ Năm, ngày 23 tháng 8.

Trong báo cáo của Kaspersky, công ty tiết lộ phần mềm độc hại – được mệnh danh là “AppleJeus” – đã đi vào hệ thống của một sàn giao dịch chưa được đặt tên sau khi một nhân viên tải xuống một ứng dụng “bị nhiễm độc”. Kaspersky giờ đây tin rằng ứng dụng đến từ một developer giả mạo với các chứng chỉ bảo mật giả trong một hoạt động có quy mô của nhóm hacker Lazarus Group của Triều Tiên.

Phần mềm độc hại này nhắm tới việc ăn cắp quỹ tiền mã hóa, Kaspersky tuyên bố, trong những gì đánh dấu đợt mới nhất của một loạt các nỗ lực thành công và thất bại của Triều Tiên trong “công cuộc” hack tiền mã hóa.

Báo cáo của Kaspersky nói rằng để “đảm bảo rằng nền tảng hệ điều hành không phải là một trở ngại để lây nhiễm các mục tiêu, có vẻ như những kẻ tấn công đã đi xa hơn và phát triển phần mềm độc hại cho các nền tảng khác, bao gồm cả macOS”, họ cũng lưu ý rằng:

“Một phiên bản dành cho Linux dường như sắp xuất hiện, theo trang web đưa tin. Đây có lẽ là lần đầu tiên chúng tôi thấy nhóm APT này sử dụng phần mềm độc hại cho macOS.”

Sàn giao dịch Hàn Quốc theo như truyền thống vốn đã là mục tiêu của Lazarus, với một loạt các khiếu nại nổi lên liên quan đến các cuộc tấn công trên các nền tảng như Bithumb, YouBit và Coinlink.

Phát biểu với Bleeping Computer, Vitaly Kamluk, trưởng nhóm GReAT APAC của Kaspersky, đã bổ sung rằng:

“Việc họ phát triển phần mềm độc hại để lây nhiễm cho người dùng và Windows, và – rất có thể – thậm chí đã tạo ra một công ty phần mềm giả mạo hoàn toàn và sản phẩm phần mềm để có thể phân phối phần mềm độc hại mà các giải pháp bảo mật không phát hiện được, điều này có nghĩa họ thấy được lợi nhuận tiềm năng to lớn trong toàn bộ hoạt động.”

Vào đầu tháng 7, một nhóm các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại macOS nhắm vào người dùng Slack và Discord đang bàn tán về tiền mã hóa, với các hacker mạo danh thành “người chủ chốt” trong các cuộc trò chuyện liên quan đến crypto và sau đó chia sẻ “các snippet nhỏ” được tải xuống và thực hiện một tệp nhị phân độc hại.

Xem thêm: Hacker chiếm đoạt trang web của chính phủ Ấn Độ để khai thác tiền mã hóa

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bất chấp những cáo buộc gian lận và lo ngại về một bull trap tiềm ẩn, MYX Finance vẫn duy trì đà tăng ấn tượng. Tuy nhiên, các chỉ báo phái sinh và phân tích kỹ thuật lại đưa ra những tín hiệu trái chiều, cho thấy sự quan tâm... ...

Hơn 48.000 người dân Nepal đã tải xuống bitchat, ứng dụng nhắn tin ngang hàng do Jack Dorsey – CEO Block – phát triển, trong bối cảnh bùng phát các cuộc biểu tình bạo lực phản đối tham nhũng và sau một lệnh cấm mạng xã hội ngắn ngủi hồi... ...

Story Protocol (IP) – nền tảng mang tham vọng trao quyền sở hữu trí tuệ trực tiếp cho các nhà sáng tạo – đã trở thành tâm điểm của thị trường khi tăng hơn 30% chỉ trong một tuần, riêng 24 giờ qua ghi nhận cú bứt phá tới 20%.... ...

Các nhà quản lý Ấn Độ được cho là vẫn thận trọng trước việc đưa ra khung pháp lý toàn diện cho crypto, lo ngại rằng việc hợp pháp hóa có thể khiến tài sản số trở thành rủi ro mang tính hệ thống. Theo Reuters, trích dẫn tài liệu... ...

Chainlink (LINK) đang thu hút sự chú ý mạnh mẽ từ cả giới phân tích kỹ thuật lẫn các tổ chức đầu tư, sau khi đồng coin này chính thức thoát khỏi mô hình tích lũy kéo dài hai năm. Động thái này mở ra kỳ vọng về một chu... ...

Chỉ số chứng khoán KOSPI của Hàn Quốc đã đạt mức cao nhất trong bốn năm và hai tháng, phản ánh một đợt tăng trưởng mạnh mẽ trên thị trường chứng khoán địa phương. Sự gia tăng này chủ yếu được thúc đẩy bởi làn sóng mua vào mạnh mẽ... ...

Token Kaito (KAITO) đã bứt phá khỏi kênh giảm kéo dài nhiều tháng, chạm mức đỉnh trong hai tháng tại 1,56 đô la trước khi điều chỉnh trở lại. Tại thời điểm viết bài, KAITO được giao dịch quanh 1,24 đô la, giảm 7,5% trong 24 giờ. Dù vậy, token... ...

XRP vừa ghi nhận cú nhảy vọt hiếm thấy về lượng dự trữ trên sàn trong tháng 9. Chỉ trong ngày 1/9, bốn sàn lớn gồm Binance, Bithumb, Bybit và OKX đã chứng kiến khối lượng XRP tăng thêm hơn 1,2 tỷ token. Theo dữ liệu từ CryptoQuant, Binance dẫn... ...

Thị trường crypto đang chứng kiến một làn sóng phục hồi mạnh mẽ khi Pump.fun (PUMP), Avalanche (AVAX) và Mantle (MNT) đều ghi nhận mức tăng trưởng hai chữ số trong 24 giờ qua. Ba cái tên này không chỉ dẫn đầu đà tăng của altcoin mà còn tạo thêm... ...

Sau chuỗi thất bại liên tiếp từ đầu năm 2025, Avalanche (AVAX) cuối cùng đã bứt phá lên trên ngưỡng kháng cự quan trọng, mở ra kỳ vọng về một xu hướng đảo chiều đầy tiềm năng. Đáng chú ý, cú bứt phá này diễn ra ngay sau khi AVAX... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode